PostgreSQL 修复高危 to_char 漏洞,

PostgreSQL 修复高危 to_char 漏洞,攻击者可执行任意代码

PostgreSQL 项目披露高危漏洞 CVE-2026-14669。该漏洞存在于 to_char(timestamptz) 函数处理超长 POSIX 时区缩写的过程中,可引发堆缓冲区溢出,使能够设置时区的数据库用户以 PostgreSQL 服务进程的操作系统权限执行任意代码。漏洞 CVSS 评分为 8.8,但攻击者需要拥有低权限数据库账户,并非无需认证即可利用。

受影响版本包括 PostgreSQL 18.5、17.11、16.15、15.19 和 14.24 之前的版本。由于 18.5 因回归问题未正式发布,18 系列用户应直接升级至 18.6;其他版本用户应分别升级至 17.11、16.15、15.19 或 14.24。此次小版本更新不需要转储数据库或运行 pg_upgrade ,更新程序文件并重启服务即可。

PostgreSQL

© 版权声明
THE END
喜欢就支持一下吧
点赞8 分享
评论 抢沙发
头像
欢迎您留下宝贵的见解!
提交
头像

昵称

取消
昵称表情代码图片快捷回复

    暂无评论内容

免责声明:

本站所有内容和资源均来自网络,仅供用户交流、学习与研究使用。版权归原版权方所有,本站不承担任何版权争议责任。

用户下载后不得用于商业或非法用途,需在24小时内从电脑中删除,否则责任自负。

访问和下载文件即表示您同意仅将其用于参考和学习,其他用途后果自负。

如您喜欢该程序,请支持正版软件,购买注册以获得更好的服务。

本站为非营利性个人网站,所有软件信息来自网络,仅供学习和研究参考,无商业用途。会员捐赠仅用于支持服务器的维护,完全自愿。